DFN-CERT

Advisory-Archiv

2015-1988: Claws Mail: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff

Historie:

Version 1 (2015-12-23 15:12)
Neues Advisory
Version 2 (2015-12-28 11:37)
Für Fedora 22 steht ein Sicherheitsupdate in Form des Paketes claws-mail-3.13.1-4.fc22 im Status 'testing' bereit.
Version 3 (2016-01-25 12:01)
openSUSE stellt für openSUSE Leap 42.1, openSUSE 13.2 sowie openSUSE 13.1 und Debian für die Distributionen Wheezy (7.8) und Jessie (8.2) Sicherheitsupdates für claws-mail bereit.
Version 4 (2016-02-17 16:36)
openSUSE stellt für openSUSE Leap 42.1, openSUSE 13.2 sowie openSUSE 13.1 neue Sicherheitsupdates für claws-mail bereit, um weitere Pufferüberläufe (die nach wie vor der Schwachstelle CVE-2015-8614 zugeordnet werden) zu beheben.

Betroffene Software

Office

Betroffene Plattformen

Linux

Beschreibung:

Eine Schwachstelle in Claws Mail ermöglicht einem entfernten, nicht authentifizierten Angreifer den Pufferspeicher bewusst zum Überlauf zu bringen und durch das Überschreiben der Rücksprungadresse einen Denial-of-Service-Zustand zu bewirken, eventuell aber auch beliebigen Programmcode zur Ausführung zu bringen.

Für Fedora 23 steht ein Sicherheitsupdate in Form des Paketes claws-mail-3.13.1-4.fc23 im Status 'testing' zur Verfügung.

Schwachstellen:

CVE-2015-8614

Schwachstelle in Claws Mail ermöglicht Denial-of-Service

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.